Keamanan

Ledger Selidiki Dugaan Pencurian Kripto $86 Juta di Asia Tenggara

Ledger Selidiki Dugaan Pencurian Kripto $86 Juta di Asia Tenggara

Key Takeaways

Ledger menyelidiki dugaan pencurian kripto $86 juta dari ratusan dompet pembeli reseller CryptoBilis di Asia Tenggara dan mendesak penundaan setup perangkat.

Produsen dompet keras (hardware wallet) terkemuka asal Paris, Ledger, secara resmi membuka penyelidikan mendalam atas laporan dugaan pencurian aset kripto berskala masif senilai lebih dari $86 juta (sekitar Rp1,4 triliun). Insiden ini diduga melibatkan perangkat yang dibeli pengguna di kawasan Asia Tenggara melalui distributor pihak ketiga atau reseller resmi lokal bernama CryptoBilis. Menyikapi temuan awal tersebut pada Jumat (9/10/2026), Ledger segera mengambil langkah darurat dengan meminta pihak CryptoBilis menghentikan sementara seluruh operasional penjualan serta pengiriman produk guna mencegah potensi kerugian lebih luas di kalangan investor aset digital.

Langkah Darurat Ledger dan Imbauan Penundaan Aktivasi Perangkat

Sebagai tindakan pencegahan keamanan segera, tim pendukung resmi Ledger melalui akun @Ledger_Support di platform X mengonfirmasi bahwa mereka telah menginstruksikan CryptoBilis untuk menangguhkan seluruh aktivitas distribusi. Perusahaan mendesak para pelanggan yang membeli perangkat Ledger dari reseller tersebut dalam kurun waktu 90 hari terakhir untuk sama sekali tidak memulai proses pengaturan (setup) maupun inisialisasi dompet jika perangkat belum diaktifkan. Langkah ini diambil menyusul kekhawatiran adanya manipulasi fisik atau perangkat yang telah disusupi sebelum sampai ke tangan pembeli akhir.

Bagi pengguna yang telah terlanjur mengaktifkan perangkat dan menyimpan aset di dalamnya, Ledger menyarankan langkah mitigasi kritis berupa pemindahan seluruh saldo kripto ke perangkat penandatangan (signer) baru dengan frasa pemulihan (seed phrase atau recovery phrase) yang benar-benar baru di-generate. Ledger menegaskan bahwa investigasi teknis masih berlangsung secara intensif dan hingga kini belum ada konfirmasi resmi mengenai kebocoran sistem internal maupun kelemahan pada teknologi enkripsi inti yang dikembangkan oleh Ledger sendiri di fasilitas manufaktur utama mereka.

Jejak On-Chain $86 Juta dan Indikasi Serangan Rantai Pasok

Skala kerugian dari insiden ini pertama kali diungkap ke publik oleh peneliti keamanan on-chain pseudonim, Specter (@SpecterAnalyst), yang melacak alamat-alamat penampung dana hasil kurasan setelah memantau keluhan para korban di platform X dan Reddit. Berdasarkan penelusuran transaksi blockchain yang diperkuat data analitik Arkham Intelligence, alamat peretas tersebut telah menerima aliran dana masuk dari ratusan dompet korban di berbagai jaringan utama, dengan akumulasi nilai mencapai hampir $87 juta.

Data on-chain memaparkan rincian portofolio curian yang sangat signifikan, mencakup sekitar $42 juta dalam bentuk Ethereum (ETH), $17,6 juta dalam Bitcoin (BTC), serta $16,5 juta dalam stablecoin Tether (USDT). Komunitas keamanan siber menduga kuat insiden ini merupakan bentuk serangan rantai pasok (supply-chain attack) atau tampering perangkat keras. Dalam skenario serangan semacam ini, penyerang memanipulasi perangkat sebelum tiba di alamat konsumen—misalnya dengan menyertakan lembar seed phrase palsu yang kuncinya telah dikuasai pelaku sebelumnya—sehingga dana dapat langsung dikuras begitu pengguna menyetor aset.

Dampak terhadap Industri Keamanan Kripto dan Edukasi Pengguna

Kabar dugaan peretasan pada ekosistem distributor Ledger ini memberikan pukulan psikologis baru bagi industri keamanan aset digital global. Sejak didirikan pada tahun 2014 di Paris, Ledger telah mendistribusikan lebih dari 7 juta perangkat di seluruh dunia dan menjadi standar utama penyimpanan mandiri (self-custody) bagi jutaan investor yang menghindari risiko bursa terpusat. Kasus ini menambah daftar panjang eksploitasi besar sepanjang tahun berjalan, menyusul insiden peretasan bursa Bitget senilai $350 juta, protokol Liquid Network sebesar $320 juta, serta Drift Protocol senilai $295 juta.

Peristiwa ini menjadi pengingat penting bagi komunitas kripto di Asia Tenggara dan Indonesia mengenai risiko laten rantai pasok pihak ketiga dalam pengadaan perangkat cold wallet. Pakar keamanan menyarankan pengguna untuk selalu memverifikasi keaslian perangkat keras melalui perangkat lunak resmi Ledger Live, memastikan integritas segel kemasan pabrik, serta menolak keras menggunakan seed phrase yang sudah tercetak atau disediakan sebelumnya dalam bentuk apa pun. Ledger berjanji akan mempublikasikan pembaruan investigasi forensik secara berkala seiring berjalannya proses pemeriksaan perangkat dari reseller tersebut.

Sumber: Decrypt, CoinDesk

Disclaimer

Artikel ini hanya untuk tujuan informasi dan edukasi. Konten yang disajikan tidak dimaksudkan sebagai nasihat keuangan, investasi, atau trading. Setiap keputusan investasi adalah tanggung jawab pribadi. Selalu lakukan riset mendalam (DYOR - Do Your Own Research) sebelum berinvestasi dalam aset kripto atau digital.

Komentar (0)

Silakan login untuk bergabung dalam diskusi.

Login untuk Komentar